📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Kina-kopplad hacker deliberade chefers laptops via USB

En grupp kopplad till den kinesiska staten komprometterade chefers laptops på en jordbrukskonferens genom att fysiskt installera skadlig kod via USB-enheter på hotellrum.

3 september 2026
Kina-kopplad hacker deliberade chefers laptops via USB

En hackerrupp kopplad till den kinesiska staten har lyckats kompromettera laptops som tillhör chefer vid en jordbrukskonferens på ön Hainan. Attacken skedde inte via nätverksintrång eller phishing, utan genom att obehöriga tog sig in i hotellrum och installerade skadlig kod via en USB-enhet medan cheferna befann sig på middag.

Säkerhetsföretaget CrowdStrike, som spårar gruppen under namnet OVERCAST PANDA, rapporterade kampanjen i sin Threat Hunting Report 2026. Enligt rapporten inträffade intrången mellan mars och maj 2026. En inkräktare tog sig in i ett rum och installerade "FlowCloud", en typ av bakdörr, direkt på laptopen innan den startades om.

Denna typ av attack kallas "evil maid attack", där angriparen utnyttjar fysisk tillgång till en obevakad enhet. CrowdStrike betonar att kombinationen av hotellrumsinbrott utfört av en statlig underrättelsetjänst och installation av skadlig kod via USB, utan att förlita sig på att offret kör en fil, är ovanlig.

När cheferna startade sina datorer nästa morgon aktiverades FlowCloud, vilket möjliggjorde avlyssning av tangenttryckningar, skärmdumpar och stöld av inloggningsuppgifter. CrowdStrike upptäckte den skadliga koden efter omstarten när operativsystemet och dess säkerhetsagenter hade laddats, men själva installationen skedde på en nivå som kringgick befintliga säkerhetskontroller.

Ursprunglig källa: venturebeat.com